典型实践 云上网络 节约公网成本 安全组配置实践(入门篇) 安全组配置实践(进阶篇) 跨地域网络 对等连接典型实践 混合云网络 不同地域IDC和VPC通过专线实现互通 相关产品 私有网络VPC 灵活自定义地址空间、提供安全隔离的网络环境 弹性公网IP EIP 为用户访问公网提供IP及带宽服务 负载均衡BLB 均衡应用流量,消除故障节点,提高业务可用性 专线ET 高性能、安全性极好的网络传输服务
配置项 说明 选择实例 为日志投递任务选择日志来源实例,支持选择 SaaS 型 WAF和负载均衡型 WAF 实例,所选实例的相应日志将被投递到指定路径。 投递内容 选择需要投递的日志类型,支持 攻击事件日志 和 访问日志 两种类型。 访问日志包含攻击日志。访问日志目前仅支持SaaS型实例投递,负载均衡型实例可在负载均衡服务中设置。
BCC能否做负载均衡? BCC可根据您的需求配置成负载均衡服务,但更建议您选择百度智能云提供的独立负载均衡产品BLB,该产品可进行四层/七层的负载均衡服务,并有针对性的做了优化,您可直接购买使用。 BCC能否可指定地域购买? 支持,如果您需要在多区域创建BCC实例,请参考 区域选择说明 。 如何更换操作系统/升级配置? 如果用户需要切换到其它的操作系统,可以针对单个实例进行重装操作系统。
配置项 描述 示例 服务名称 输入Service(服务)的名称 my-nginx-svc 服务类型 支持三种模式,分别对接不同来源和类型的客户端的访问:集群内访问(ClusterIP)、节点端口访问(NodePort)、负载均衡(LoadBalancer) 无 IP 双栈配置 单栈:单栈 Service,控制面使用第一个配置的服务集群 IP 范围为 Service 分配集群 IP; 双栈:启用双栈时
相关产品 弹性公网IP 、 云服务器BCC 、 负载均衡
网络 组件名称 类型 组件介绍 CCE Ingress Controller 可选组件 基于百度云应用型负载均衡产品(应用型 BLB)实现 K8S Ingress 语义,提供七层网络负载均衡能力。 CCE Ingress Nginx Controller 可选组件 使用 Nginx 作为反向代理、负载均衡器、HTTP 缓存,根据 Ingress 资源配置动态更新 Nginx 配置文件。
具体配置方法见 多活IP+负载均衡 。 就近接入+自动容错 域名有多个可用IP,且分布在多个地域,希望将用户流量接入到就近的IP地址。 如果其中某些IP故障,用户流量应该切换到就近的存活IP上。具体配置方法见 就近接入+自动容错 。 智能解析 域名有多个可用IP,希望根据用户的来源,决定用户应该解析到的IP地址。具体配置方法见 智能解析 。
BCI能为Kubernetes提供基础的容器Pod运行环境,但业务间的依赖、负载均衡、弹性伸缩、定期调度等能力依然需要Kubernetes来提供。 对接方式 BCI负责底层Pod容器资源的调度和管理工作,Kubernetes在BCI之上作为PaaS层来管理业务负载,例如管理Deployment、Service、StatefulSet、CronJob等。
资源配置 表二 资源配置说明 配置项 配置项说明 私有网络 设置集群的网络。私有网络为集群提供一个隔离的、自主配置和管理的虚拟网络环境。如需创建新的私有网络,可前往 创建私有网络。 API Server访问 自动创建负载均衡器 BLB:系统将自动为集群 API Server 创建一个内网应用型负载均衡 BLB 实例,若删除该 BLB 实例会导致 API Server 无法访问。
支持Deployment、ReplicaSet、Job、Cronjob、StatefulSet等常见负载,可以直接运行。 支持负载均衡,即配置type=LoadBalancer的Service。 使用流程 推荐使用:CCE托管版 + BCI 混合集群 1.